Afstemning: Om otte dage får hackere en gylden mulighed for at afpresse virksomheder - frygter I angreb, når GDPR træder i kraft?

Når den nye persondatalov træder i kraft den 25. maj, får de it-kriminelle endnu et værktøj til at afpresse danske virksomheder, vurderer Rådet for Digital Sikkerhed. Spørgsmålet er, om danske virksomheder er forberedt på det. Deltag i afstemningen under artiklen.

Artikel top billede

(Foto: © EC /)

Folketinget har i dag vedtaget den danske tilretning af EU's persondataforordning, der skal sikre EU-borgernes persondata endnu bedre.

Men med loven får hackerne nu endnu en mulighed for at kunne presse penge ud af danske virksomheder og myndigheder, vurderer Rådet for Digital Sikkerhed.

“Det er fuldstændig oplagt, hvis man er it-kriminel, at forsøge at hacke sig til nogle personoplysninger og så afpresse sit offer ved at bede om halvdelen af, hvad bøden er hos Datatilsynet,” siger Henning Mortensen, formand for Rådet for Digital Sikkerhed.

Læs også: Præcis en måned til GDPR: Hver tredje virksomhed er stadig ikke klar

Hackerne venter ikke til den 25. maj

Formanden for Rådet for Digital Sikkerhed undersreger dog, at der ikke nødvendigvis sidder hundredevis af hackre klar til at stjæle persondata fra danske virksomheder.

“Når jeg mener, at det her er en risiko, så er det fordi, at det ville være rationelt for it-kriminelle at gøre. Det betyder ikke, at de it-kriminelle nødvendigvis er så rationelle. Så jeg regner ikke med, at der vil ligge 50 krav mod danske virksomheder den 25. maj,” siger Henning Mortensen.

Der er dog ingen grund til at læne sig tilbage frem mod den 25. maj. Ifølge Henning Mortensen, så er hackerne sandsynligvis allerede igang med at stjæle persondata, som de kan afpresse virksomhederne med, når loven træder i kraft den 25. maj.

“De it-kriminelle er ikke nødvendigvis så rationelle”

Er det sandsynligt, at der sidder it-kriminelle og minutiøst gennemgår, hvilke virksomheder, der ikke overholder persondataloven for at hacke dem?

“Det er en helt rigtig pointe. De it-kriminelle er nemlig ikke nødvendigvis så rationelle. De angriber som regel over en bred kam og så ser de, hvad de vil kunne få fat på,” forklarer Henning Mortensen.

Det vil altså være en ny startegi for de it-kriminelle, men Henning Mortensen mener alligevel, at der er grund til at holde øje med udviklingen.

“Det ville være meget mere målrettet, end de it-kriminelle normalt arbejder, hvis man går specifikt efter de her GDPR-oplysninger. Men jeg tror det er en tendens vi kommer til at se, som et nyt værktøj for de it-kriminelle.”

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland